Syslog umi logovat i do pipe. To se hodi napr. k tomu, ze muzete vzit zdroj, pres filtr nechat propustit jenom urcite zpravy a ty posilat pres pipe do nejakyho skriptu. Ten skript pak zpravu precte (a muze ji treba i nekam dal zalogovat, napr. zminovane logovani do DB), ale hlavne ten skript vi, ze se stalo neco a muze tak vyvolat nejaky program.
Jde tak napr. udelat takovou tu hracku, ze kdyz se nejakej hacker pokousi lognout na SSH a hada hesla, tak po X pokusu mu to syslog-ng skript zatrhne:) Vida, tohle bych moh udelat. Na nektery severy nam nejaky kreteni utoci.
Vlákno názorů k článku
Syslog-ng: pořádek v log souborech
22. 8. 2008 8:37
Re: Spusteni skriptu
Myslite treba toto?
http://www.csc.liv.ac.uk/~greg/sshdfilter/
Existuje jich vic, proc delat uz neco hotoveho?
http://www.csc.liv.ac.uk/~greg/sshdfilter/
Existuje jich vic, proc delat uz neco hotoveho?

